论文部分内容阅读
本文以WT公司SOX法案合规项目中的信息系统风险控制部分为研究对象,运用COSO新框架ERM和COBiT模型的结合,对信息系统的风险管理进行分析研究。文章首先介绍了信息系统风险管理的基本概念、常用理论及方法,然后是研究对象:WT公司SOX法案合规项目中信息系统风险控制体系的介绍,具体包括信息系统安全、信息系统操作、程序变更和应用系统实施与维护等四大领域。主体部分从风险评估开始,分析影响因素,界定风险管理范围,制定管理目标体系、识别潜在风险、评估其发生的